Sdílet prostřednictvím


Povolení a konfigurace auditování SAP pro Microsoft Sentinel

V tomto článku se dozvíte, jak povolit a nakonfigurovat auditování pro řešení Microsoft Sentinel pro aplikace SAP®, abyste mohli mít úplný přehled o řešení SAP.

Důležité

Důrazně doporučujeme, aby veškerá správa systému SAP byla provedena zkušeným správcem systému SAP.

Kroky v tomto článku se mohou lišit v závislosti na verzi systému SAP a měly by se považovat pouze za ukázku.

Některé instalace systémů SAP nemusí mít ve výchozím nastavení povolený protokol auditu. Pro zajištění nejlepších výsledků při vyhodnocování výkonu a účinnosti řešení Microsoft Sentinel pro aplikace SAP povolte auditování systému SAP® a nakonfigurujte parametry auditu.

Milníky nasazení

Sledujte cestu k nasazení řešení SAP prostřednictvím této série článků:

  1. Přehled nasazení

  2. Požadavky nasazení

  3. Práce s řešením napříč několika pracovními prostory (PREVIEW)

  4. Příprava prostředí SAP

  5. Konfigurace auditování (tady jste)

  6. Nasazení agenta datového konektoru

  7. Nasazení obsahu zabezpečení SAP

  8. Konfigurace řešení Microsoft Sentinel pro aplikace SAP®

  9. Volitelné kroky nasazení

Kontrola, jestli je povolené auditování

  1. Přihlaste se k grafickému uživatelskému rozhraní SAP a spusťte transakci RSAU_CONFIG .

    Snímek obrazovky znázorňující, jak spustit transakci R S A U CONFIG

  2. V protokolu auditu zabezpečení – zobrazení aktuálního okna konfigurace vyhledejte část Parametr v části Konfigurace. V části Obecné parametry zjistíte, že je políčko Aktivní audit statického zabezpečení označené.

Povolení auditování

Důležité

Zásady auditu by se měly určit v úzké spolupráci se správci SAP a vaším oddělením zabezpečení.

  1. Přihlaste se k grafickému uživatelskému rozhraní SAP a spusťte transakci RSAU_CONFIG .

  2. Na obrazovce Protokol auditu zabezpečení vyberte parametr v části Konfigurace protokolu auditu zabezpečení ve stromu konfigurace.

  3. Pokud je políčko Aktivní audit statického zabezpečení označeno, je auditování na úrovni systému zapnuté. Pokud není, zaškrtněte políčko Zobrazit <–> Změnit a označit aktivní audit statického zabezpečení.

  4. Ve výchozím nastavení systém SAP protokoluje název klienta (ID terminálu) místo IP adresy klienta. Pokud chcete, aby se systém místo toho protokolovat podle IP adresy klienta, označte v části Obecné parametry políčko Adresa partnerského vztahu protokolu, nikoli ID terminálu.

  5. Pokud jste změnili všechna nastavení v části Konfigurace protokolu auditu zabezpečení – Parametr , uložte změny výběrem možnosti Uložit . Auditování se aktivuje až po restartování serveru.

    Důležité

    Aplikace SAP spuštěné v operačním systému Windows by měly zvážit doporučení v SAP Note 2360334 v případě, že se protokol auditu po nastavení nepřečte správně.

    Snímek obrazovky zobrazující parametry konfigurace R S A U

  6. Klikněte pravým tlačítkem myši na Static Configuration (Static Configuration ) a vyberte Create Profile (Vytvořit profil).

    Snímek obrazovky znázorňující obrazovku vytvoření profilu R S A U CONFIG

  7. Zadejte název profilu v poli Číslo profilu nebo filtru.

    Poznámka:

    Instalace vanilla SAP vyžaduje tento další krok: Klikněte pravým tlačítkem myši na profil, který jste vytvořili, a vytvořte nový filtr.

  8. Označte políčko Filtrovat pro záznam aktivního zaškrtávacího políčka.

  9. Do pole Klient zadejte *.

  10. Do pole Uživatel zadejte *.

  11. V části Výběr události zvolte výběr klasické události a vyberte všechny typy událostí v seznamu.

  12. Zvolte Uložit.

    Snímek obrazovky s nastavením statického profilu

  13. Uvidíte, že oddíl Static Configuration (Static Configuration ) zobrazuje nově vytvořený profil. Klikněte pravým tlačítkem myši na profil a vyberte Aktivovat.

  14. V potvrzovací okně vyberte Ano a aktivujte nově vytvořený profil.

    Poznámka:

    Statická konfigurace se projeví jenom po restartování systému. Pro okamžité nastavení vytvořte další dynamický filtr se stejnými vlastnostmi tak, že kliknete pravým tlačítkem myši na nově vytvořený statický profil a vyberete Možnost Použít pro dynamickou konfiguraci.

Další kroky

V tomto článku jste zjistili, jak povolit a nakonfigurovat auditování SAP pro Microsoft Sentinel.